Hashcat dikenal sebagai alat pemecah kata sandi tercepat di dunia. Artikel hari ini akan mengekstrak beberapa parameter umum dan menggabungkannya dengan perintah pemecah kata sandi untuk menganalisis cara menggunakan Hashcat untuk memecah kata sandi.
Kita tahu bahwa hashcat dapat memecahkan sejumlah besar jenis kata sandi, ia dapat memecahkan sekitar 210 kata sandi, yang sebagian besar adalah hash. Jika Anda ingin memecahkan kata sandi melalui hashcat, pertama-tama Anda perlu memahami bentuk kata sandi, lalu mengindeks nomor kata sandi di hashcat sesuai dengan bentuk kata sandi.
Mari kita ambil kata sandi: digapis, dan nilai garam asdf sebagai contoh untuk menunjukkan bentuk beberapa nilai hash.
| Nomor | Nama | Jenis | Contoh |
|---|---|---|---|
| 0 | MD5 | Hash, panjang 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | Md5 ($pass.$salt) | Setelah kata sandi menambahkan garam, lakukan Md5 sekali, kata sandi pertama | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | md5 ($salt.$pass) | garam di depan | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5 (md5 ($pass)) | Kata sandi dilakukan dua kali md5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5 ($salt.md5 ($pass)) | Lakukan konversi md5 dengan kata sandi, tambahkan garam di depan, dan lakukan md5 lagi | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | md5 (sha1 ($pass)) | kata sandi melakukan konversi sha1, dan kemudian MD5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1 (sha1 ($pass)) | dihilangkan | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256 (kunci = $garam) | dihilangkan | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | dihilangkan | 4C244A19:00000000 |
-a Perintah dapat menentukan mode serangan. Untuk menguraikan kata sandi dengan hashcat, tidak cukup hanya mengetahui nomor kata sandi. Anda juga perlu memilih mode serangan yang menggunakan hashcat untuk menguraikan kata sandi.
Hashcat4.0.1 memiliki 5 mode serangan, masing-masing mode serangan memiliki karakteristiknya sendiri.
| Nomor | Mode Serangan | Arti |
|---|---|---|
| 0 | lurus | Mode serangan langsung |
| 1 | Combinstion | Mode serangan gabungan |
| 3 | Brute-force | Mode Retak Kekuatan Eksplosif |
| 6 | Daftar Kata Hibrida + Masker | Kombinasi Kamus + Masker |
| 7 | Masker Hybird + Daftar Kata | Kombinasi Masker + Kamus |
Dalam 5 mode serangan ini, kita dapat menggunakan kamus untuk menguraikan kata sandi, Gunakan brute force cracking untuk melintasi semua kemungkinan kata sandi, atau Anda dapat menggabungkan kamus dan masker untuk menguraikan kata sandi. Dalam mode serangan yang berbeda, parameter yang digunakan oleh perintah hashcat berbeda. Mari kita ambil mode serangan lurus sebagai contoh untuk mempelajari cara hashcat menggunakan file kamus untuk menguraikan kata sandi. Rekan juga akan menyelingi cara menggunakan parameter lain.
Mode serangan langsung adalah menggunakan kamus secara langsung untuk peledakan kata sandi. Mode ini dapat menggunakan satu file kamus, atau beberapa file kamus untuk dekripsi. Anda juga dapat membuat peledakan kata sandi lebih efisien dengan menggabungkan kamus dengan file aturan.
hashcat-a 0 – m 0 mima.txt – o outfile dic.txt
-a menentukan mode serangan sebagai serangan langsung, -m menentukan tipe hash sebagai MD5, dan-o akan menulis kata sandi yang diuraikan ke outfile.
Serangan kamus ganda juga merupakan situasi dalam mode serangan langsung, yang akan memuat dua file kamus saat menggunakan file kamus untuk meledakkan kata sandi. Hal ini memperluas ruang file kamus.
Serangan multi-kamus menggunakan pemuatan beberapa file kamus secara bersamaan. Perintah berikut menggunakan tiga kamus untuk melakukan serangan kamus, memuat tiga kamus secara berurutan untuk meledak. dic.txt dalam perintah adalah file kamus yang digunakan dalam peledakan.
Menggunakan serangan direktori kamus akan menggunakan beberapa file kamus di direktori kamus untuk serangan langsung, dan menggunakan direktori kamus Beberapa file kamus dalam direktori kamus akan dimuat secara berurutan selama proses serangan langsung. dic pada perintah berikut adalah folder tempat beberapa file kamus berada.
-r/ - -rule-file Perintah akan menerapkan beberapa aturan dalam file aturan pada setiap kata dalam kamus. File aturan dapat dibuat sendiri, atau Anda dapat menggunakan file aturan yang disertakan dengan hashcat. File aturan yang disertakan dengan hashcat biasanya berada di bawah folder Aturan. File aturan di bawah folder aturan adalah sebagai berikut:
Dalam serangan aturan kamus, Anda dapat menggunakan kamus tunggal, beberapa kamus, atau direktori kamus yang dikombinasikan dengan file aturan untuk melakukan peledakan kata sandi. Faktanya, ini berupa serangan langsung terhadap pola sentuhan yang dikombinasikan dengan file aturan.
Apa yang disebut aturan mirip dengan bahasa pemrograman yang menghasilkan kata sandi kandidat, yang dapat memodifikasi, memotong, memperluas kata, atau melewatkan beberapa operasi berdasarkan operator bersyarat. Dengan demikian, serangan dapat dilakukan dengan lebih fleksibel dan efisien.
Serangan aturan dapat digunakan dalam kombinasi dengan kamus ganda, multi-kamus, atau bahkan direktori kamus. Cara penggunaannya mirip dengan serangan aturan kamus tunggal.
-o Parameter diikuti dengan file yang digunakan. Masukkan kata sandi yang diuraikan ke file yang ditentukan melalui perintah-o. Bentuk penyimpanan defaultnya adalah hash:plain. Ada contoh penggunaan perintah ini sebelumnya, silakan lihat sendiri gambar di atas.
Perintah ini dapat menentukan format keluaran file outfile. File Outfile memiliki total 15 mode keluaran.
Outfile-format =1 Hanya mengeluarkan hash teks sandi yang diuraikan;
Outfile-format =2, hanya mengeluarkan teks biasa dari kata sandi yang dipecahkan.
Selain menggunakan parameter-o untuk mengeluarkan, kita juga dapat menggunakan parameter remove untuk memecahkan kata sandi dalam file ciphertext. Filter, hanya menyisakan kata sandi yang tidak dapat dipecahkan. Dengan cara ini, duplikasi pekerjaan dapat dikurangi selama pemecahan kata sandi selanjutnya.
Ketika jumlah kata sandi yang dipecahkan relatif banyak atau file kamus sangat besar, opsi berikut akan muncul, dan input S pada keyboard akan mencetak status berikutnya di layar, melalui status ini Anda dapat melihat kemajuan pemecahan kata sandi saat ini.
Lebih merepotkan untuk memasukkan S setiap kali Anda ingin memeriksa kemajuan pemecahan kata sandi saat ini. Ini adalah dengan menggunakan parameter status untuk membuat layar memperbarui layar status secara otomatis. Mengurangi jumlah operasi yang perlu Anda lakukan juga dapat mengurangi sentuhan yang tidak disengaja.
Selain menggunakan perintah status hashcat untuk secara otomatis memperbarui status layar, Anda juga dapat menggunakan parameter- -status-timer untuk mengatur interval pembaruan layar status.
Cara menggunakan mode serangan langsung di Hashcat kira-kira seperti di atas. Jika Anda tertarik dengan hashcat, Anda juga dapat langsung mengunjungi situs web hashcat, yang berisi pengenalan rinci tentang parameter perintah hashcat dan setiap mode serangan.
Artikel dicetak ulang dari Laboratorium Keamanan Jaringan Dingniu